Kali

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Distribution Linux (Debian) orientée pentest/sécurité
Commande apt-get
Contexte Installation x86/ARM (Raspberry Pi), dépôts, pilotes, environnement de bureau
Voir aussi Raspberry (autre distribution installée sur carte ARM)

Kali Linux est une distribution Debian orientée sécurité/audit (succession de BackTrack), mais côté administration système elle se traite comme n'importe quelle Debian : installation, gestion des dépôts, pilotes matériel et environnement de bureau suivent les mêmes commandes.

Installation

Image disque officielle disponible au téléchargement sur le site du projet (kali.org/downloads). Une image dédiée existe pour Raspberry Pi ; attention aux versions : l'image ARM 1.0.7 « officielle » ne contenait pas de secteur de boot valide, il fallait utiliser l'image RPi précédente (1.0.6) le temps que le correctif remonte.

Une fois l'image écrite sur le support (voir Raspberry pour la procédure dd sur carte SD), mise à jour complète avant toute autre manipulation :

apt-get clean
apt-get update
apt-get upgrade -y
apt-get dist-upgrade -y

Dépôts

Dépôts standards (post-install)

/etc/apt/sources.list minimal, dépôts principaux + sécurité, binaires et sources :

## Regular repositories
deb http://http.kali.org/kali kali main non-free contrib
deb http://security.kali.org/kali-security kali/updates main contrib non-free

## Source repositories
deb-src http://http.kali.org/kali kali main non-free contrib
deb-src http://security.kali.org/kali-security kali/updates main contrib non-free

Dépôt expiré (clé d'archive renouvelée)

Quand apt-get update échoue sur une clé de signature expirée après une longue période sans mise à jour, régénérer le cache et réinstaller le trousseau de clés officiel :

rm -rf /var/lib/apt/lists
apt-get update
apt-get install kali-archive-keyring
apt-get update
apt-get upgrade

Ajouter un PPA (à la Ubuntu) sur une base Debian

Kali n'a pas nativement d'équivalent à add-apt-repository (outil Ubuntu). Le paquet python-software-properties fournit la commande sur certaines versions ; à défaut, un script minimaliste peut être déposé dans /usr/sbin/add-apt-repository pour ajouter un PPA Launchpad et sa clé au trousseau :

apt-get install python-software-properties apt-file
apt-file update
apt-file search add-apt-repository   # vérifie si l'outil est déjà fourni par un paquet
#!/bin/bash
# /usr/sbin/add-apt-repository — usage : add-apt-repository ppa:user/ppa-name
if [ $# -eq 1 ]; then
  ppa_name=$(echo "$1" | cut -d":" -f2 -s)
  if [ -z "$ppa_name" ]; then
    echo "Utility to add PPA repositories in your debian machine"
    echo "$0 ppa:user/ppa-name"
  else
    echo "deb http://ppa.launchpad.net/$ppa_name/ubuntu oneiric main" >> /etc/apt/sources.list
    apt-get update 2> /tmp/apt_add_key.txt
    key=$(cut -d":" -f6 /tmp/apt_add_key.txt | cut -d" " -f3)
    apt-key adv --keyserver keyserver.ubuntu.com --recv-keys "$key"
    rm -f /tmp/apt_add_key.txt
  fi
else
  echo "Utility to add PPA repositories in your debian machine"
  echo "$0 ppa:user/ppa-name"
fi
chmod o+x /usr/sbin/add-apt-repository
chown root:root /usr/sbin/add-apt-repository

add-apt-repository ppa:noobslab/themes

Pilotes matériel

Wi-Fi Broadcom (b43/ssb/bcma)

Les cartes Broadcom nécessitent souvent le pilote propriétaire wl à la place du pilote libre (source : broadcom.com/support/802.11/linux_sta.php) :

cd /tmp/
wget http://www.broadcom.com/docs/linux_sta/hybrid-portsrc_x86_64-v5_100_82_112.tar.gz
mkdir broadcom
tar xvfz hybrid-portsrc_x86_64-v5_100_82_112.tar.gz -C /tmp/broadcom

cd /tmp/broadcom
make clean
make
make install
depmod -a

lsmod | egrep 'b43|ssb|bcma'          # identifier le pilote libre chargé
echo "blacklist <module>" >> /etc/modprobe.d/blacklist.conf   # b43, ssb, bcma ou wl selon le cas
modprobe wl

Carte graphique NVIDIA + CUDA

Installation du pilote propriétaire puis du toolkit CUDA (exemple avec des versions de l'époque, adapter aux versions courantes sur developer.nvidia.com) :

wget http://developer.download.nvidia.com/compute/cuda/4_1/rel/drivers/NVIDIA-Linux-x86_64-285.05.33.run
chmod +x NVIDIA-Linux-x86_64-285.05.33.run
./NVIDIA-Linux-x86_64-285.05.33.run --kernel-source-path='/usr/src/linux'

wget http://developer.download.nvidia.com/compute/cuda/4_1/rel/toolkit/cudatoolkit_4.1.28_linux_64_ubuntu11.04.run
chmod +x cudatoolkit_4.1.28_linux_64_ubuntu11.04.run
./cudatoolkit_4.1.28_linux_64_ubuntu11.04.run

Variables d'environnement nécessaires à nvcc :

echo PATH=$PATH:/opt/cuda/bin >> ~/.bashrc
echo LD_LIBRARY_PATH=$LD_LIBRARY_PATH:/opt/cuda/lib >> ~/.bashrc
echo export PATH >> ~/.bashrc
echo export LD_LIBRARY_PATH >> ~/.bashrc

source ~/.bashrc
ldconfig

nvcc -V   # vérifier que le toolkit est bien pris en compte

Environnement de bureau et outils courants

Poste sans bureau XFCE par défaut (ou à réinstaller après suppression) :

apt-get install kali-defaults kali-root-login desktop-base xfce4 xfce4-places-plugin xfce4-goodies

# pour retirer entièrement l'environnement graphique :
apt-get remove xfce4 xfce4-places-plugin xfce4-goodies

Paquets courants installés après une mise en place fraîche :

apt-get install alsa-utils -y
apt-get install flashplugin-nonfree
update-flashplugin-nonfree --install

apt-get install unrar unace rar unrar p7zip zip unzip p7zip-full p7zip-rar file-roller -y

apt-get install filezilla filezilla-common -y
apt-get install htop nethogs -y
apt-get install gdebi -y

apt-get install gtk-recordmydesktop recordmydesktop remmina -y   # bureau à distance / capture d'écran

Voir aussi

  • Raspberry — autre distribution installée classiquement sur carte SD ARM
  • Chkconfig / Systemctl — gestion des services au démarrage (base Debian/systemd)